[TLP:CLEAR] Prehľad zaujímavých zraniteľností

níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: LibreNMS verzí 26.8.0 opravuje 2 zranitelnosti, včetně kritického obejití autentizace umožňující RCE [1][2]. Linux Kernel obsahuje 21 zranitelností se zveřejněnými PoC exploity. Nejzávažnější je LPE zranitelnost ZcopyReaper v subsystému RDS [3]. N-able N-central verzí 2026.3.1.14 (Hotfix 4) opravuje kritickou zranitelnost RCE [4]. MongoDB opravuje 38 zranitelností v různých produktech, přehled naleznete například na [5]. Apache Artemis verzí 2.57.0 opravuje 1 zranitelnost [6]. Arista opravuje přes 40 zranitelností, z toho 5 kritických v produktech Arista EOS a VeloCloud [7]. HPE IceWall příslušnými patchi opravuje kritickou zranitelnost v produktech MFA, Federation Agent a Federation Proxy [8]. Cisco UCS a zariadenia založené na platforme UCS opravujú vysoko závažnú zraniteľnosť [9]. Google Chrome/Chromium verziami 153.0.8010.36/.37 (Windows a Linux/Mac) opravujú 230 zraniteľností, vrátane 5 kritických, pričom jedna stredne závažná má verejne dostupný exploit [10]. Microsoft opravuje 974 zraniteľností vo svojich produktoch, pričom 2 z nich sú aktívne zneužívané (Windows a Windows Server) [11]. libxml2 verziou 2.15.4 opravuje 8 zraniteľností [12]. XZ Utils verziou 5.8.4 opravuje 1 zraniteľnosť [13]. Palo Alto opravuje 9 zraniteľností v produktoch PAN-OS [14][15][16], GlobalProtect App [17], Prisma Access Agent [18][19], Cortex XDR Broker [20] a Checkov by Prisma Cloud [21][22]. libpcap verziou 1.10.7 opravuje 7 zraniteľností [23].


Za CESNET-CERTS Martin Krajči dňa 14. 9. 2026.

CESNET-CERTS Logo